Lacktober
Lektober, de maand waarin Webwereld elke dag een privacylek blootlegde, is vandaag ten einde gekomen. Een spetterend einde mag wel gezegd worden: op de valreep werd de persoonlijke server van Lektober-voorman Brenno de Winter zelf gehackt. Sommigen vinden het ‘boontje komt om zijn loontje’, maar als je het mij vraagt, laat het vooral zien dat iedereen enorm goed op zijn hoede moet zijn. Zelfs bij een zeer oplettende hacker die veel om beveiliging geeft, zijn er lekken te vinden.
Lektober had ook Lacktober had kunnen heten. Tientallen gemeentesites bleken niet goed beveiligd, maar in plaats van dat alle gemeenten direct hun eigen beveiliging gingen checken, wachtten ze totdat ze terechtgewezen werden. Hetzelfde gold voor bedrijven. Talloze malen werd al duidelijk dat hackers tamelijk eenvoudig klantinformatie kunnen achterhalen. Zelf alvast kijken of het met de eigen beveiliging wel goed zat was blijkbaar te veel voor bedrijven als CheapTickets, de BOVAG, de vliegschool van Lelystad en een escortservice.
Oktober telt 31 dagen, 31 lekken zijn er naar voren gekomen. 32 als je het lek van Brenno’s eigen site meetelt. Het punt leek op dag 3 al wel gemaakt. Waarom lieten zoveel beheerders na hun eigen website te checken, zodat de 28 overige dagen niet meer nodig waren? Natuurlijk denkt iedereen dat het bij zijn eigen website of bedrijf in zo’n vaart niet zal lopen. En er is wellicht een te groot vertrouwen in de techniek of gebrekkige kennis erover. Maar blijkbaar maakt men zich ook niet zo druk om de gegevens van zijn klanten, anders zou iedereen die (klant)gegevens bijhoudt zich wel goed verdiepen in beveiliging.
